Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 01.02.2009, 16:09   #1
Acer
 
TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Beitrag

TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU



Hallo ich bin jetzt schon Dankbar das es euch hier gibt ich glaub sonst wäre ich aufgeschmissen, nein ich wäre es, zum Problem

heute Morgen meldete sich Antivir mit der Meldung das ein trojanisches Pferd gefunden wurde. TR/Spy.Gen. Ich habe dann die Option Löschen gewählt. Da ich aber nicht so viel Ahnung habe ob das System dann wieder Sicher ist Poste ich euch meinen Log und hoffe das ihr mir helfen könnt.

HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:05:03, on 01.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOKUME~1\****\LOKALE~1\Temp\RtkBtMnt.exe
C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ycomp/defaults/sp/*h**p://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ycomp/defaults/su/*h**p://de.yahoo.com
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - h**p://static.pe.meinvz.net/photouploader/ImageUploader5.cab?nocache=1222601973
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1217771106390
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - h**ps://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1233503577119&h=981e1ad87dad7b5b6bc2638add2dd3f3/&filename=jinstall-6u11-windows-i586-jc.cab
O23 - Service: AAV UpdateService - Unknown owner - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe

--
End of file - 8385 bytes

Vielen Dank für eure Hilfe!

Geändert von Acer (01.02.2009 um 17:00 Uhr)

Alt 01.02.2009, 19:01   #2
Acer
 
TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Standard

TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU



Hoffe ich habe nichts falsch gemacht!?

Hier noch die beiden Meldungen die ich bekommen habe.

Die Datei 'C:\System Volume Information\_restore{D26AA30C-17AC-45F5-8204-C1751B8DA948}\RP56\A0011654.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Gen' [trojan]

und

Die Datei 'C:\Acer\Empowering Technology\eDataSecurity\eDSCS2CClassLib.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Gen' [trojan]

Hoffe jemand kann mir helfen. Halte mein System immer aktuell.

Falls ich ein Fehler im Post gemacht habe wäre es sehr nett mir es zu sagen Danke noch mal im Vorraus
__________________


Alt 01.02.2009, 19:37   #3
Russenaisko
Gesperrt
 
TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Standard

TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU



Sieht alles sehr gut aus! Benutz dochmal von pc tools den kostenlosen Virus scanner:
http://www.pctools.com/de/free-antivirus/download/
__________________

Alt 01.02.2009, 20:00   #4
Rex Fatuorum
Gesperrt
 
TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Standard

TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU



Mach den Unsinn mit dem überflüssigen Runterladen nicht !!
Vermutlich ist das eine schlichte Falschmeldung deines Scanners.
Dieser hört lediglich das Gras wachsen,aber nur bis zum nächsten Update.
Bei dir wird der Wiederherstellungsordner angemeckert..sowie ein Bestandteil deines Acer Notebooks...
Wenn du dein Antivir etwas weniger scharf stellst wird auch Ruhe sein mit der Meldung...
Ich sehe keinen Grund sich Sorgen zu machen !!
Rex

Alt 01.02.2009, 20:19   #5
Russenaisko
Gesperrt
 
TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Standard

TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU



War nur ne alternative-.- Avira ist nicht gerade das beste was es gibt.... als freeware sicherlich.... Aber darüber lässt sich streiten und das will ich nicht.


Alt 02.02.2009, 05:43   #6
Acer
 
TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Standard

TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU



Danke für die Antworten!

Hatte bei der Meldung in einígen Foren gelesen das die betroffenen ihre Platte plätten müssen. Dachte schon mir droht das gleiche

Aber wenn du sagst das alles gut aussieht geht es mir schon etwas besser.

Antwort

Themen zu TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU
adobe, antivir, antivirus, avg, avira, bho, bitte um hilfe, explorer, helper, hkus\s-1-5-18, internet, internet explorer, jusched.exe, launch, log, löschen, monitor, notebook, pdf, pop-up-blocker, programme, realtek, software, system, temp, tr/spy.gen, trojanisches pferd, windows, windows xp



Ähnliche Themen: TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU


  1. Acer Notebook, Win 8.1: Pokki-Infektion nach App Store update
    Plagegeister aller Art und deren Bekämpfung - 14.04.2015 (39)
  2. Neues Acer-Notebook - Stimmen im Hintergrund durch Virus oder Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 10.04.2015 (9)
  3. Acer Aspire v3 Notebook Fährt Hoch, aber der Bildschirm Bleibt Schwarz
    Log-Analyse und Auswertung - 29.11.2014 (9)
  4. Acer Notebook mit weißem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (34)
  5. Wlan Probleme mit Acer Notebook unter Win7
    Netzwerk und Hardware - 25.07.2012 (6)
  6. Metropolitan Police auf Acer Aspire Notebook eingefangen
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (16)
  7. Probleme mit Bluescreen Acer Notebook und Vista
    Alles rund um Windows - 31.05.2011 (17)
  8. Bitte um Hilfe bei HijackThis-Logfile-Überprüfung
    Mülltonne - 03.02.2009 (0)
  9. TR/Trash.gen auf Acer-Notebook
    Log-Analyse und Auswertung - 01.02.2009 (3)
  10. Notebook stürzt gelegentlich immer ab bitte um Hilfe ?
    Alles rund um Windows - 26.10.2008 (0)
  11. Bitte um Überprüfung brauche dringend hilfe!!!!
    Mülltonne - 08.12.2007 (0)
  12. Bitte um Überprüfung.... (Hilfe!!!!)
    Mülltonne - 08.12.2007 (0)
  13. Ich bitte um Hilfe bei der Überprüfung meines LOG-File.
    Log-Analyse und Auswertung - 18.03.2007 (1)
  14. Hardwareproblem mit Notebook Acer Aspire 1610
    Netzwerk und Hardware - 13.09.2006 (1)
  15. Bitte um Überprüfung und Hilfe
    Plagegeister aller Art und deren Bekämpfung - 12.08.2005 (2)
  16. Ich bitte um Hilfe und Überprüfung meiner Log, Danke
    Log-Analyse und Auswertung - 08.04.2005 (6)

Zum Thema TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU - Hallo ich bin jetzt schon Dankbar das es euch hier gibt ich glaub sonst wäre ich aufgeschmissen, nein ich wäre es, zum Problem heute Morgen meldete sich Antivir mit der - TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU...
Archiv
Du betrachtest: TR/Spy.Gen auf Acer Notebook Bitte um Hilfe und Überprüfung NEU auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.